Loading...

AI 뉴스

구글의 새로운 Antigravity IDE에 보안 결함

페이지 정보

작성자 xtalfi
작성일 2025.11.27 15:49
498 조회
0 추천
0 비추천

본문

f43ee9a7735c9322763d602776200742_1764226148_6917.jpg
 

보안 연구원들은 구글(알파벳)의 새로 출시된 Antigravity IDE에서 심각한 취약점을 노출했으며, 이 AI 기반 코딩 툴이 출시된 지 24시간도 채 되지 않아 이러한 문제가 드러나 인공지능 제품의 시장 출시가 서두른 것에 대한 우려를 불러일으키고 있습니다.

Knostic의 보안 연구원인 Aaron Portnoy는 자신이 Forbe에 언급한 바에 따르면 Gemimi 엔진이 적용된 이 개발 플랫폼에서 사용자의 컴퓨터에 지속적으로 남는 악성코드를 설치하게 만들 수 있는 심각한 결함을 발견했습니다. 해당 취약점은 Antigravity의 “신뢰할 수 있는 코드” 버튼 기능을 악용하여, 악성 코드가 프로젝트가 다시 시작될 때마다 백도어를 다시 로드할 수 있도록 허용합니다.​


다수의 공격 벡터가 식별됨

이 취약점은 Antigravity의 구성 설정을 조작하여 Windows와 Mac 시스템 모두에서 작동했다고 Portnoy가 Forbes에 전했다. 공격을 실행하려면 공격자가 사용자를 설득하여 악성 코드를 "신뢰할 수 있음"으로 표시한 후 실행하도록 해야 하는데, 이는 흔한 사회공학적 전술이다.​

보안 연구원 Johann Rehberger는 11월 25일 게시된 블로그 포스트에서 5가지 개별 보안 문제를 문서화했다. 여기에는 간접 프롬프트 주입을 통한 원격 명령 실행, 브라우저 에이전트를 통한 데이터 유출, 그리고 보이지 않는 유니코드 문자를 사용하여 삽입된 숨겨진 지시사항을 따르는 우려스러운 기능이 포함되어 있다. Rehberger에 따르면, 이러한 취약점들은 2025년 5월 초에 Google이 약 24억 달러에 라이선스한 코드베이스인 Windsurf에 이미 보고된 바 있다.​​

Google은 11월 18일 Gemini 3 모델과 함께 Antigravity를 출시했다. 회사는 Bug Hunters 페이지에서 여러 취약점을 인정하며, 데이터 유출 및 프롬프트 주입을 통한 코드 실행을 조사 중인 "알려진 문제"로 나열했다. 11월 26일 기준으로 보안 패치는 제공되지 않았으며, Portnoy는 취약점을 방지할 수 있는 구성을 찾지 못했다고 보고했다.​


광범위한 산업 우려

보안 전문가들이 설명하는 바에 따르면, 이러한 보안 결함은 AI 제품들이 적절한 테스트 없이 시장에 출시되는 우려스러운 패턴을 강조한다. Knostic의 공동 창립자이자 CEO인 Gadi Evron은 Forbes에 "AI 코딩 에이전트는 매우 취약하며, 종종 레거시 기술에 기반하고 있고 패치되지 않았으며, 운영 요구사항으로 인해 설계상 안전하지 않습니다"라고 말했다.​

취약점을 분석한 Simon Willison에 따르면, 공격 벡터는 Antigravity의 브라우저 도구를 활용하는데, 이 도구는 기본적으로 webhook.site를 포함한 도메인의 허용 목록을 사용하며, 이는 데이터 유출에 악용될 수 있는 서비스이다. IDE는 또한 기본적으로 .gitignore에 있는 파일에 대한 접근을 거부하지만, 연구자들은 AI가 .env 자격 증명 파일과 같은 제한된 파일에 접근하기 위한 우회 방법을 찾을 수 있음을 발견했다.​

AI 기반 도구 전반에 걸쳐 18개의 취약점을 추적하고 있는 것으로 알려진 Portnoy의 팀은 현재 AI 보안 상태를 "1990년대 후반의 해킹 현장"에 비유하며, "AI 시스템이 상당한 신뢰 가정과 거의 강화된 경계 없이 배포되고 있다"고 언급했다. Rehberger는 문제가 해결될 때까지 개발자들이 대체 IDE를 고려하고 Antigravity의 기본 "자동 실행" 기능을 비활성화할 것을 권장했다.

댓글 0
전체 1,366 / 45 페이지
오픈AI와구글(알파벳Inc.)모두이번추수감사절주말에자사의AI도구사용에엄격한제한을두었는데,이는무료접근을보조하던기존방향에서인프라비용이수십억달러로치솟으면서유료구독제로사용자를유도하는변화의신호탄이다.오픈AI는무료소라(Sora)사용자를하루최대6개의영상생성으로제한했으며,이는이전보다줄어든수치다.한편구글은나노바나나프로(NanoBananaPro)무료이미지생성허용량을하루3개에서2개로줄였다.또한구글은무료사용자의Gemini3Pro접근도하루5회프롬프트제공에서"기본접근"으로축소했고,회사의최신지원문서에따르면이제한은"자주변경될수있다"고명시되어있다.​"우리의GPU가과열되고있고,가능한한많은사람들이소라를이용할수있게하고싶습니다!"라고오픈AI의소라책임자빌피블스는X에썼다.이전의임시제한과달리,피블스는이번제한이해제될것이라고언급하지않았고,대신사용자가"필요에따라추가생성량을구매할수있다"고덧붙였다.​인프라부채증가용량부족문제는OpenAI의데이터센터파트너들이회사의AI서비스를구동하는데필요한인프라를구축하기위해거의1,000억달러의부채를축적하면서발생했습니다.FinancialTimes에따르면,,SoftBank,CoreWeave를포함한기업들이OpenAI에투자하거나데이터센터를건설하기위해최소300억달러를차입했으며,추가로380억달러의대출이확정되는중입니다.​Oracle은이미180억달러의회사채를발행했으며,KeyBancCapitalMarkets는OpenAI계약을충족하기위해향후4년동안총1,000억달러의부채를떠안을수있다고추정합니다.OpenAI는8년에걸쳐1.4조달러규모의컴퓨팅계약을체결했는데,이는예상되는연간매출200억달러를훨씬초과하는규모입니다.​구글,엔비디아의지배력에도전하다사용제한조치는메타와구글이2027년부터자사데이터센터에구글의텐서프로세싱유닛(TPU)을도입하는방안에대해협의중이라는보도이후,엔비디아주가가월요일에거의4%하락한것과맞물려나타났습니다.수십억달러에달하는이잠재적계약은현재AI칩시장에서80%이상의점유율을차지하는엔비디아의GPU대신구글TPU로지출이이동하는계기가될수있습니다.​구글의TPU는AI추론작업에서엔비디아의H100GPU보다4배더비용효율적인것으로알려졌으며,이미지생성기미드저니(Midjourney)는2024년에TPU로전환한후추론비용을65%절감했습니다.챗GPT플러스및프로구독자는기존의Sora제한을유지했으나,오픈AI는정확한숫자를명시하지않았습니다.
478 조회
0 추천
2025.11.29 등록
고용노동부와한국고용정보원이28일발표한'2025년기업채용동향조사'에따르면매출상위500대기업의86.7%가인공지능을인사업무에활용하고있는것으로나타났다.이번조사는8월1일부터9월1일까지국내주요기업인사담당자396명과전국청년재직자3,093명을대상으로진행됐다.​채용현장의AI확산과기업의선택AI를공식적으로인사업무에도입한163개기업중52.8%가직원채용에AI를활용하고있으며,교육·훈련(45.4%),인사관련문의응대(45.4%)가그뒤를이었다.직원채용에AI도구를사용하는기업은전체의21.7%인86곳으로,주로AI기반인적성또는역량검사(69.8%),지원서류검토(46.5%),AI면접및대면면접시결과활용(46.5%)등에활용하고있다.​향후채용업무에AI도구를도입하거나확대할계획이있는기업은74.5%에달했다.기업들은도입이유로'데이터에기반한객관적인판단'(34.6%),'채용전형소요시간단축'(31.5%),'업무부담경감'(14.2%)을꼽았다.반면도입계획이없는25.5%의기업은'AI도구의공정성·객관성에대한확신부족'(36.6%)과'최종결정에는사람이개입해야하므로중복업무'(19.8%)를주요이유로들었다.​청년층의AI활용과공정성우려취업준비시AI도구를사용한경험이있는청년은42.3%였으며,이들중77.2%가자기소개서와이력서작성에활용했다.AI를활용한청년의86.6%는취업준비에도움이됐다고응답했다.청년재직자중에서는61.8%가업무수행시AI도구를사용한다고답했으며,IT(87.7%),마케팅·홍보(87.0%),연구개발(79.5%)직종에서활용도가높았다.​청년의63.8%는기업의AI채용전형운영에찬성했지만,실제경험비율은23.7%에그쳤다.청년들은'AI판단기준의공정성우려'(26.9%),'AI심사기준의불투명성'(23.1%),'자기표현의왜곡에대한불안감'(18.4%)등을주요걱정거리로꼽았다.​정부는채용과정에서AI활용시윤리기준과단계별체크리스트를정리한'채용분야인공지능활용가이드라인'을연내마련할계획이다.또한청년들의AI활용역량강화를위해내일배움카드를통한단계별교육·훈련지원을확대하고,42개고용센터에AI면접실을설치했다.임영미고용노동부고용정책실장은"정부는기업이AI를활용해보다공정하게인재를채용할수있도록지원하고,청년들에게는AI관련직무역량을쌓을기회를더많이제공하겠다"고밝혔다.
460 조회
0 추천
2025.11.29 등록
헬싱키에기반을둔헬스테크스타트업고스타랩스(GostaLabs)는파트너암센터에서행정업무시간을3분의2이상단축시키며,종양전문의의문서작업을자동화하는인공지능플랫폼확장을위해초과청약된750만유로시드라운드투자를유치했다.이번라운드는VoimaVentures가주도하고,CORGroup,아호(Aho)가족,Reaktor및엔젤투자자들이참여했으며,고스타랩스는2023년설립이후총투자금을약천만유로로끌어올렸다.​이번투자는전세계암진단건수가2022년2천만건에서2050년엔3천5백만건이상으로급증할것으로예측돼이미과부하에시달리는종양학팀에추가부담이될것으로보이는가운데이루어졌다.고스타랩스는환자방문을실시간으로구조화된임상데이터로전환하는AI운영시스템을통해이러한도전에대응하고있다.이시스템은진료기록자동화작성은물론,PerformanceStatus나CTCAE독성등급과같은주요지표를자동으로분류한다.​고스타랩스는라우리시폴라(LauriSippola)와헨리비에르톨라티(HenriViertolahti)가창업했으며,두공동창업자는스웨덴방사선치료기업일렉타(ElektaAB)가2020년5월인수한KaikuHealth를이전에설립한바있다.고스타랩스는첫임상연구결과를2025년10월ESMO학회에서발표했다.이번연구의수석연구원이자스위스투머센터아르가우(TumorCenterAargau)의료책임자인라즈반포페스쿠박사(Dr.RazvanPopescu)는“이플랫폼을이용하는종양전문의들은2분이내에추적방문기록을완성했다”고밝혔다.포페스쿠박사는“이기술은이미우리의임상워크플로우를변화시키고있다”며“구조화되고정확한진료기록을즉각작성하고,주요임상지표를자동분류하는능력덕분에종양전문의들은환자에게가장중요한시간을더쓸수있게됐다”고말했다.​종양학AI시장의성장현재이플랫폼은핀란드,스위스,발트3국,호주전역의의료제공자들에게서비스를제공하고있습니다.GostaLabs는종양학분야의AI에서빠르게확장되고있는시장에진입했으며,분석가들은이시장이2024-2025년에약24억달러에서51억달러로성장하고,2034-2035년에는상황에따라91억달러에서530억달러에이를것으로전망하고있습니다.이회사는기존의강자들과경쟁하고있는데,여기에는2025년3월MemorialSloanKetteringCancerCenter에서종양학문서플랫폼을확장한Abridge와2025년9월종양학분야에서진단포착개선을보인연구를발표한DeepScribe등이포함됩니다.​VoimaVentures의파트너인JussiSainiemi는팀의검증된실적을강조했습니다."GostaLabs의핵심팀원들은검증된스타트업실행력,깊은분야전문성,최고의AI역량을결합하고있습니다."라고Sainiemi는말했습니다."이들은이미성공을거둔바있고,성공이어떤모습인지잘알고있기에이는모든스타트업팀에필수적인모습입니다".​이회사는새롭게조달한자본을활용해의료기기수준의제품역량을강화하고,국제적으로사업을확장하며,전세계종양학팀을지원할수있도록AI기반을발전시키겠다는계획을밝혔습니다.
475 조회
0 추천
2025.11.29 등록
원격환자모니터링시장의인공지능은폭발적인성장을앞두고있으며,SNSInsider가11월27일발표한보고서에따르면2024년20억8천만달러에서2032년까지145억1천만달러로급증할것으로예상됩니다.이전망은전세계의료시스템이만성질환관리와가치기반의료모델로의전환을위해AI기반모니터링기술도입을가속화함에따라연평균성장률27.52%를반영합니다.​이러한확장은디지털헬스인프라의광범위한모멘텀을반영합니다.2024년10억1천만달러로평가된미국시장만해도2032년까지68억4천만달러에달할것으로예상되며,이는AI연구개발에대한상당한투자와확립된의료IT프레임워크에의해주도됩니다.의료서비스제공자들은머신러닝알고리즘을사용하여실시간으로환자데이터를분석하는웨어러블기기와바이오센서를점점더많이배치하고있으며,이를통해조기개입이가능해지고재입원율이감소하고있습니다.​기술변화와임상적용자연어처리는현재28.6%의시장점유율로기술분야를주도하고있으며,주로의사소견,환자피드백,음성지시등비정형임상데이터를분석하는데사용되고있습니다.그러나,머신러닝은대규모데이터셋을기반으로건강상태악화를정확하게예측하고지속적으로적응할수있는능력덕분에예측기간동안가장빠른성장이예상됩니다.​임상응용분야중에서는당뇨병관리가2024년에21.4%의점유율로시장을선도했으며,이는전세계적인이질병의유병률을반영합니다.정신건강및행동모니터링분야는웨어러블기기와스마트폰에서수집된데이터를AI알고리즘이분석해기분변화,스트레스패턴,불안또는우울의조기신호를감지함에따라인식이확산되어가장빠른성장이기대됩니다.​최근업계동향은이분야의급속한진화를보여줍니다.2025년10월,로열필립스는AI가통합된IntelliVue시스템을통해네트워크전반의환자모니터링을표준화하기위해캘리포니아Hoag병원과10년전략적협력관계를발표했습니다.덱스콤은2025년7월,생성형AI를통해맞춤형식단권장사항을제공하는인공지능기반식사기록기능을G7연속혈당측정기에도입했습니다.메드트로닉은실질적으로부정맥의잘못된알림을줄이는AccuRhythmAI알고리즘을포함해,자사의심장모니터링기기를향상시키기위해다수의AI기업과파트너십을맺고있습니다.​시장역학및지역성장AI기반기기는2024년에41.8%의시장점유율을차지했으며,첨단웨어러블,바이오센서및스마트건강모니터가실시간데이터수집및분석을위해내장AI를빠르게도입하고있습니다.서비스부문은AI기반원격모니터링플랫폼과데이터분석에대한수요증가로인해가장빠른성장이예상됩니다.​2024년북미는52.5%의점유율로시장을주도했으며,아시아-태평양지역은중국,인도및동남아시아전역에서건강관리수요증가,만성질환부담증가및빠른디지털전환으로인해가장빠르게성장하는지역입니다.
484 조회
0 추천
2025.11.28 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입